Kai Ole Hartwig
DevSecOps · Supply-Chain · FreiberuflichN 51.22° · E 6.77° — Düsseldorf

DevSecOps.Ohne Bullshit.

Beratung, Schulungen und Softwareentwicklung für den deutschen Mittelstand — seit 23 Jahren. Ich zerlege Supply-Chain-Angriffe öffentlich, bevor sie deinen Stack erreichen.

Pod-Zertifikate statt geteilter GeheimnissePHP 8.6 RC2 erschienen: Release-Fahrplan bis November 2026 und die wichtigsten Neuerungen im Überblicklaravel-mediable CVE-2026-93352: Unvollständiger Patch von CVE-2026-49972 öffnet RCE über .pht-Uploadsorval CVE-2026-96754 bis 96759: Sechs Code-Injection-Lücken in generiertem TypeScript-Codepinup: Warum ich meinen Renovate-Runner durch ein Go-Binary ersetzt habeGetarnter Twilio-Sicherheitsscanner: npm-Paket tw-pkgprobe-7731 stiehlt Account-SID und Auth-TokenSylius Security-Release 1.12.25 / 1.13.17 / 1.14.20 / 2.1.16 / 2.2.9: JWT-Audience-Verwechslung erlaubt Admin-Übernahme über die Shop-APIWordPress CVE-2026-87902: Path Traversal in get_page_template() wird binnen Stunden nach Patch aktiv ausgenutzt (CVSS 9.2)SGLang CVE-2026-93088: Pickle-Deserialisierung im DiffusionServer erlaubt unauthentifizierte Remote Code Execution — noch kein FixTYPO3 14.3.7 und 13.4.35: Informationsoffenlegung im Lokalisierungs-Assistenten und fehlende Autorisierung bei Konfigurations-Kommandos behobenredis-parser CVE-2026-93435: Unbegrenzte Rekursion beim RESP-Parsing legt ioredis-Clients lahmvLLM CVE-2026-93436: Nicht freigegebene Decode-Metadaten erschöpfen den Speicher bei getrennter Prefill/Decode-Verarbeitung

Was ich für dich tue.

01–03
01 / Beratung

DevSecOps-Beratung

  • CI/CD-Pipelines & Supply Chain absichern
  • Container- & Kubernetes-Security
  • Audits und Incident-Nachbereitung
02 / Schulungen

Schulungen

  • Workshops hands-on am echten Stack
  • CI/CD, Supply Chain, Container-Security
  • Sicherer Umgang mit KI im Alltag
03 / Entwicklung

Softwareentwicklung

  • PHP-Ökosystem: TYPO3 und Symfony
  • Cloud-native auf Kubernetes & AWS
  • Code, den dein Team weiterführt

Wer dahintersteckt

Foto von Kai Ole Hartwig.

Kai Ole Hartwig

Freiberuflicher DevSecOps-Berater · OnlyOle Consulting

Programmiert seit 2002 – autodidaktisch gelernt, 2012 mit KO-Web selbständig gemacht. Über 100 Projekte, Fokus auf Security, Performance, Automatisierung und Qualität. Heute freiberuflich: DevSecOps-Beratung, Schulungen und Softwareentwicklung.

Kontakt

Klingt passend?
Dann schreib mir.

Kein Formular-Marathon, keine Sales-Kette. Eine kurze Nachricht — ich melde mich persönlich und sage ehrlich, ob ich helfen kann.

Termin buchen